Enhver personlig , medisinsk eller økonomisk informasjon som er laget , mottatt eller vedlikeholdt av en helsevesenet eller leverandør eller helseplan er inkludert i HIPAA forskrifter og regnes som privat. Enhver uautorisert spredning av denne informasjonen , om informasjonen ble mottatt gjennom muntlig , skriftlig eller elektronisk kommunikasjon , er et brudd på hippa . Følgende pasient kriterier er oppført som Beskyttet helseinformasjon ( PIH ) ved hippa , og bør ikke deles av ansatte :
- Navn
- Postadresse arkiv
-Alle elementer av dato bortsett året
- Telefonnummer
-faksnummeret
- post adresse
- URL -adresse
- IP -adresse
- Social Security-nummer
- kontonumre arkiv
- lisensnummer
- Medical rekordmange
- Helseplan begunstiget nummer
- Device identifikatorer og deres serienumre arkiv
- kjøretøy identifikatorer og serienumre arkiv
- biometriske kjennetegn arkiv
- Full ansikt bilder og andre images
- alle andre unike identifikasjonskode eller karakteristisk
hippa gjelder for alle ansatte i et helsevesen anlegget , helse plan eller apotek , ikke bare de ansatte som kommer i direkte kontakt med pasienter eller som er å gi omsorg .
Under HIPPA retningslinjer , en ansatt bør ikke engang være visning av en pasients beskyttet informasjon med mindre det er nødvendig for å utføre arbeidsoppgaver .
Dele informasjon
en ansatt kan dele eller få tilgang til en pasients informasjon om det er nødvendig å utføre et arbeid . Hvis , for eksempel , er det en medarbeider ansvar å lese pasientens lab resultater , gi pasienten med helserelatert rådgivning eller videresende pasientinformasjonen til en annen ansatt , kan de ansatte arbeideren få tilgang til denne informasjonen, men må bare samle eller dele minimums mengden av informasjon som er nødvendig for å utføre jobben funksjon .
utilsiktet Brudd
p Det er mulig for HIPAA å bli krenket gjennom utilsiktede handlinger , som å forlate pasientinformasjonen på dataskjermer eller forlegger dokumenter. Siden brudd på HIPAA er en alvorlig sak , bør alle ansatte ved anlegg som omhandler pasientbehandling ta visse forholdsregler for å unngå utilsiktede brudd på hippa . Noen tiltak som ansatte kan ta for å hindre at disse bruddene er: bruker shredders å ødelegge dokumenter som inneholder beskyttet informasjon etter at de ikke lenger er nødvendig; opprette passord for dataprogrammer som inneholder beskyttet informasjon; bruke antivirusprogramvare; og låse datamaskinene på arbeidsstasjoner som er uten tilsyn . Til slutt , må alle de ansatte rapportere eventuelle sikkerhetsbrudd som kan føre til en HIPAA brudd .
Generelt Healthcare Industry
Informasjon om HIPAA Personvern Regler for pasientens tilgang